Superamento della verifica nella libreria xml-crypto, che conta un milione di download a settimana
Nella libreria JavaScript xml-crypto, utilizzata come dipendenza da 402 progetti e scaricata dal catalogo NPM circa un milione di volte ogni settimana, è stata identificata una vulnerabilità (CVE-2024-32962) a cui è stato assegnato il massimo livello di pericolo (10 su 10). La libreria offre funzioni per la crittografia e la verifica delle firme digitali dei documenti XML. La vulnerabilità consente a un attaccante di firmare un documento fasullo che, con le impostazioni predefinite, sarà […]
